English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 14158
À§Çèµµ 40
Æ÷Æ® 22
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù SSH
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ OpenSSH ¹öÀüÀº 9.3 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼­ release-9.3 ±Ç°í¿¡ ³ª¿­µÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- ssh-add(1): OpenSSH¿¡ Ãß°¡µÈ ÆË´ç ´ë»ó Á¦¾à Á¶°Ç(ssh-add
-h ...) ¸¦ »ç¿ëÇØ ssh-agent(1) ¿¡ ½º¸¶Æ® Ä«µå Å°¸¦ Ãß°¡ÇÒ ¶§, ³í¸® ¿¡·¯ÀÇ º¸´Ù Á¦¾àÀÌ ¿¡ÀÌÀüÆ®¿¡ ÀüÆĵÇÁö ¾Ê¾Ò½À´Ï´Ù. 8.9 ÀÌ·Î ÀÎÇØ Á¦ÇѾøÀÌ Å°°¡ Ãß°¡µÇ¾ú½À´Ï´Ù. ½º¸¶Æ® Ä«µå°¡ ¾Æ´Ñ Å°³ª ¸ñÀûÁö Á¦ÇÑÀÌ ¾ø´Â Å°¿Í °°Àº ÀϹÝÀûÀÎ °æ¿ì´Â ¿µÇâÀ» ¹ÞÁö ¾Ê½À´Ï´Ù. (CVE-2023-28531)

- ssh(1): Portable OpenSSH ´Â, Ç¥ÁØ ¶óÀ̺귯¸®°¡ VerifyHostKeyDNS ±â´ÉÀ¸·Î »ç¿ëÇϱâ À§Çؼ­ Á¦°øÇÏ°í ÀÖÁö ¾Ê´Â °æ¿ì, getrrsetbyname(3) ÇÔ¼öÀÇ ±¸ÇöÀ» Á¦°øÇÕ´Ï´Ù. Ư¼öÇÏ°Ô Á¶ÀÛµÈ DNS ÀÀ´äÀº ÀÌ ÇÔ¼ö°¡ ÀÎÁ¢ÇÑ ½ºÅà µ¥ÀÌÅÍÀÇ ¿µ¿ª ¹Û Àб⸦ ¼öÇàÇÒ ¼ö ÀÖÁö¸¸ ÀÌ »óÅ´ ssh(1) Ŭ¶óÀ̾ðÆ®¿¡ ´ëÇÑ ¼­ºñ½º °ÅºÎ¸¦ ÃÊ°úÇÏ´Â ¾Ç¿ëÀÌ ºÒ°¡´ÉÇÏ´Ù°í »ý°¢ÇÕ´Ï´Ù. . getrrsetbyname(3) ÀÇ ´ëü´Â, ½Ã½ºÅÛÀÇ Ç¥ÁØ ¶óÀ̺귯¸®¿¡ ÀÌ ÇÔ¼ö°¡ ¾ø°í, ÈÞ´ë¿ë OpenSSH °¡ ldns ¶óÀ̺귯¸®·Î ÄÄÆÄÀÏ µÇ¾î ÀÖÁö ¾ÊÀº °æ¿ì¿¡°Ô¸¸ Æ÷ÇԵ˴ϴ٠(--with-ldns). getrrsetbyname(3)Àº VerifyHostKeyDNS¸¦ »ç¿ëÇÏ¿© SSHFP ·¹Äڵ带 °¡Á®¿Ã ¶§¸¸ È£ÃâµË´Ï´Ù.

* Âü°í »çÀÌÆ®:
https://www.openssh.com/txt/release-9.3

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
OpenSSH ¹öÀü 9.3 ÀÌÀüÀÇ ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ OpenSSHÀÇ À¥ »çÀÌÆ®ÀÎ http://www.openssh.org/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â OpenSSHÀÇ °¡Àå ÃֽŠ¹öÀü(9.3 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2023-28531 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)